Cwe 22

🧬 CWE Liées 96
slug: cwe-22

Explication

CWE-22は「ファイル名のパスをユーザー入力から組み立てるとき、`../` のような相対パス記号をきちんと無害化せず、本来アクセスできないファイルを読み書きされてしまう欠陥」のことです。 ファイルダウンロード機能・画像表示機能・テンプレート機能でよく見られます。 対策は「絶対パスへの正規化 + 許可されたディレクトリ内かのチェック」、または「ファイル名にIDのみを使い、パス記号を一切使わない設計」。
📌 Exemple
CVE-2024-57726 (SimpleHelp): zipファイル展開時のZip Slip攻撃で、サーバー上の任意の場所にファイル書き込みされる脆弱性。CISA KEV入り。

🔖 Étiquettes liées

🛡 Vulnérabilités associées 1,818

ID Titre
CVE-2026-47179 Traversée de chemin dans github.com/getarcaneapp/arcane/backend (CVE-2026-47179)
CVE-2026-42305 Traversée de chemin dans dulwich (CVE-2026-42305)
CVE-2026-49128 Traversée de chemin dans path-traversal (CVE-2026-49128)
CVE-2026-32847 Traversée de chemin dans path-traversal (CVE-2026-32847)
CVE-2026-33462 Traversée de chemin dans elk (CVE-2026-33462)
CVE-2026-47144 Traversée de chemin dans shamefile (CVE-2026-47144)
CVE-2026-4944 Traversée de chemin dans CVE-2026-4944 (CVE-2026-4944)
CVE-2026-46345 Traversée de chemin dans compliance-trestle (CVE-2026-46345)
CVE-2026-45774 Traversée de chemin dans compliance-trestle (CVE-2026-45774)
CVE-2026-49238 Traversée de chemin dans cpp (CVE-2026-49238)
CVE-2026-9789 Traversée de chemin dans privilege-escalation (CVE-2026-9789)
CVE-2026-46402 Traversée de chemin dans path-traversal (CVE-2026-46402)
CVE-2026-47243 Traversée de chemin dans github.com/kata-containers/kata-containers (CVE-2026-47243)
CVE-2026-45309 Traversée de chemin dans asyncssh (CVE-2026-45309)
CVE-2026-49009 Traversée de chemin dans path-traversal (CVE-2026-49009)
CVE-2026-3366 Traversée de chemin dans ibm (CVE-2026-3366)
CVE-2026-6957 Traversée de chemin dans mattermost (CVE-2026-6957)
CVE-2026-47118 Traversée de chemin dans path-traversal (CVE-2026-47118)
CVE-2026-48544 Traversée de chemin dans taipy (CVE-2026-48544)
CVE-2026-9035 Traversée de chemin dans ibm (CVE-2026-9035)
CVE-2026-7524 Traversée de chemin dans langflow (CVE-2026-7524)
CVE-2026-42756 Traversée de chemin dans path-traversal (CVE-2026-42756)
CVE-2026-42757 Traversée de chemin dans path-traversal (CVE-2026-42757)
CVE-2026-42737 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
CVE-2026-41009 Traversée de chemin dans cloud-foundry (CVE-2026-41009)
CVE-2024-47267 Traversée de chemin dans path-traversal (CVE-2024-47267)
CVE-2026-44705 Traversée de chemin dans tmp (CVE-2026-44705)
CVE-2026-44177 Traversée de chemin dans getkirby/cms (CVE-2026-44177)
CVE-2026-42448 Traversée de chemin dans magic-wormhole (CVE-2026-42448)
CVE-2026-48126 Traversée de chemin dans github.com/xyproto/algernon (CVE-2026-48126)

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →